【发布时间】:2016-08-25 07:14:28
【问题描述】:
我创建了一个 RDS 实例,并希望授予我的一位用户访问该 RDS 实例的权限。我想知道如何授予此权限。
我已在我的 IAM 用户的附加策略中授予 RDSFULLACESS,然后像这样模拟它:
{
"Version": "2012-10-17",
"Statement": [
{
"Action": [
"rds:*",
"cloudwatch:DescribeAlarms",
"cloudwatch:GetMetricStatistics",
"ec2:DescribeAccountAttributes",
"ec2:DescribeAvailabilityZones",
"ec2:DescribeSecurityGroups",
"ec2:DescribeSubnets",
"ec2:DescribeVpcs",
"sns:ListSubscriptions",
"sns:ListTopics",
"logs:DescribeLogStreams",
"logs:GetLogEvents"
],
"Effect": "Allow",
"Resource": "arn:aws:rds:eu-west-1:accountIDofIAMUser:db:instancename"
}
]
}
但是我的用户仍然无法访问这个 RDS 实例,这是什么问题?他可以自己做,但我不希望他再做一个!
任何帮助将不胜感激。
【问题讨论】:
标签: amazon-web-services permissions amazon-rds amazon-iam